DigiCert Secure Software Manager moderniseert PKI-automatisering voor probleemloze, veilige code-ondertekening en beheer van persoonlijke sleutels

digicert280210

DigiCert, de wereldwijd toonaangevende leverancier van TLS/SSL-, IoT- en PKI-oplossingen, heeft vandaag Secure Software Manager geïntroduceerd, voor het automatiseren en beheren van PKI-beveiliging in CI/CD-workflows. Met Secure Software Manager kunnen bedrijven eenvoudig het sleutelbeheer voor code-ondertekening integreren in hun ontwikkelprocessen. Daarbij kunnen cryptografische activiteiten, ondertekening en beheer op een gecontroleerde en controleerbare manier worden gedelegeerd. 

Softwareproducenten hebben altijd behoefte aan meer flexibiliteit, maar naarmate deze toeneemt, groeit ook het risico van interne bedreigingen en hackers. Er zijn al veel grootschalige aanvallen uitgevoerd met gestolen code-ondertekeningscertificaten en de bijbehorende sleutels, waarmee malware werd ondertekend en fraude gepleegd. DevOps-teams hebben dus behoefte aan ondertekeningsoplossingen die in hun specifieke workflows passen en de sleutels voor ondertekening eenvoudig toegankelijk maken bij het aanleveren van code. Helaas bieden veel georkestreerde tools geen mogelijkheden ter bescherming van sleutels.  

Met Secure Software Manager hoeven engineers zich niet langer bezig te houden met de cryptografische beveiliging van hun assets. Doordat ze die snel en op betrouwbare wijze kunnen ondertekenen, hebben ze meer tijd om zich te richten op waar ze goed in zijn: het snel en efficiënt ontwikkelen en implementeren van software. Secure Software Manager omvat het volgende:

  • Opdrachtregel tools voor eenvoudige integratie met CI/CD-systemen; 
  • automatische ondertekening van pakketten, binaire bestanden en containers bij elke merge to master;
  • RESTful API's voor maatwerkintegratie;
  • gelijktijdige ondertekening van Docker-containers en softwarecode, waarmee vertrouwen wordt toegevoegd aan elke stap van het proces. 

Het gebruik van Secure Software Manager vermindert het risico van sleuteldiefstal en -misbruik, door het verscherpen van de beveiliging van sleutelgebruik en -opslag. Dankzij hash-ondertekening kunnen ontwikkelaars hun intellectuele eigendom beschermen, aangezien er geen bestanden worden geüpload naar de cloud.

Bovendien moeten IT-organisaties voldoen aan een verscheidenheid snel veranderende regels, die robuuste sleutelbeveiliging voorschrijven binnen dynamisch ingerichte (dynamischer en georkestreerde) omgevingen. Daarnaast zijn volledige rapportage- en controlemogelijkdeden (audit) voor compliance vereist. Secure Software Manager biedt:

  • beveiligd beheer van persoonlijke sleutels met een Hardware Security Module (HSM) en een offlinemodus voor sleutels wanneer er geen ondertekening plaatsvindt;
  • flexibele implementatie via SaaS of in een openbaar of privé datacenter;
  • centraal beheer van gebruikers met flexibele, op rollen gebaseerde machtigingen op basis van rollen en éénmalige aanmelding (SSO);
  • audit trail van ondertekeningsactiviteiten voor (forensisch) onderzoek en verantwoording.

'Secure Software Manager kan op vele manier worden geïmplementeerd: on-premises, in de cloud of in een hybride omgeving via het DigiCert ONE-platform', aldus Brian Trzupek, Senior Vice President of Product bij DigiCert. 'Onze klanten kunnen gebruikmaken van volledige automatisering of alleen de functies gebruiken die ze nodig hebben. In beide gevallen zijn ze verzekerd van naadloze integratie met hun vertrouwde ontwikkeltools en -processen.'

Met Secure Sofware Manager kunnen bedrijven IoT-apparaten en netwerken authenticeren met certificaten die zijn uitgegeven via DigiCert ONE en hun code en firmware beveiligen. Dit omvat ook het toepassen van veilige draadloze updates gedurende de hele levensduur van een apparaat. 

Secure Software Manager is gebouwd op DigiCert ONE, een PKI-beheerplatform waarvan de architectuur en software speciaal zijn ontwikkeld als moderne PKI-infrastructuurservice voor de cloud. Het in 2020 op de markt gebrachte DigiCert ONE biedt meerdere beheeroplossingen en komt tegemoet aan vele PKI-behoeften. Het platform is flexibel genoeg voor implementatie on-premise, binnen de landsgrenzen of in de cloud en voldoet aan allerlei vereisten met betrekking tot maatwerkintegratie en fysiek gescheiden omgevingen. Bovendien kunnen snel enorm hoge volumes aan certificaten worden uitgeven dankzij de krachtige en schaalbare infrastructuur. DigiCert ONE biedt compleet centraal beheer van gebruikers en apparaatcertificaten. Deze moderne benadering van PKI levert vertrouwen binnen Kubernetes-clusters en dynamische IT-omgevingen.

Secure Software Manager is nu verkrijgbaar. Ga naar digicert.com voor meer informatie of klik hier voor een webinar over razendsnelle PKI dat binnenkort plaatsvindt

Lees ook
Macaw en Northwave bundelen krachten om meer bedrijven te helpen zich te weren tegen cyberdreigingen

Macaw en Northwave bundelen krachten om meer bedrijven te helpen zich te weren tegen cyberdreigingen

Northwave, specialist in informatieveiligheid, en IT-dienstverlener Macaw gaan een samenwerking aan om bedrijven te helpen hun digitale veiligheid te optimaliseren en om te gaan met nieuwe veiligheidsissues die zijn ontstaan door de veranderde manier van werken en de toenemende cyberdreiging.

Kemp benoemt Pavel Minarik tot CTO

Kemp benoemt Pavel Minarik tot CTO

Kemp, specialist in altijd beschikbare applicatie-experiences [AX], heeft Pavel Minarik benoemd tot Chief Technology Officer (CTO). Minarik maakt sinds de overname van Flowmon Networks in november 2020 deelt uit van de Kemp-organisatie.

TP-Link toont nieuwe netwerkproducten voor consumenten en zakelijk gebruik

TP-Link toont nieuwe netwerkproducten voor consumenten en zakelijk gebruik

TP-Link® heeft vrijdag nieuwe netwerkproducten aangekondigd tijdens de all-digital CES. Twee daarvan worden hier voorgesteld. Smart home beveiliging met TP-Link HomeShield en Deco WiFi voor ISP.